企業搭建網絡靶場能收獲到什么?
原創隨著IT技術的發展,如今企業如果遭到網絡攻擊會造成嚴重的后果,因此所有企業必須采取必要步驟,以創建安全、可擴展和彈性的網絡。但很長一段時間內,一個專門的場所來開展網絡安全實驗并不多見。
通過搭建網絡靶場,除開發和磨練專業人士網絡安全技能之外,網絡靶場亦可用于企業測試和驗證系統,以確保企業網絡基礎架構和運營擁有更大的彈性,讓網絡威脅防御變得更主動。
但與此愿違的是,傳統網絡靶場非常復雜,需要大量的服務器及網絡設備和人員,配置繁瑣;可擴展性小,系統太龐雜,加任何新組件進去都會影響其它相應組件;可操作性差,規模龐大操作復雜,當然最關鍵的是投資成本太高,包括占地、設備、維護、人員的成本,這些都是傳統網絡靶場的局限。更重要的是,大部分的網絡靶場概念都集中在OS對OS的對抗上,操作性并不理想。
令人興奮的是,繼BreakingPoint Storm之后,Ixia成功推出了Cyber Range In One Box解決方案,實現在半個機架內實現出一個網絡靶場的環境,讓原本復雜的網絡靶場搭建過程,變得簡單、簡潔、實用。據Ixia應用和安全業務發展總監孫震介紹,Ixia所搭建的網絡靶場分為三個部分。第一個部分即主架構,包括流量發生器,用以模擬出互聯網上的用戶端及服務器端,模擬出企業網面的網段等信息;同時還有流量分布器,即NTO設備,也叫網絡可視化設備。其作用在于可以把流量做成可視的拓樸變化圖。
為了盡可能做到最真實網絡應用環境的仿真,Ixia還建立了一個應用業務和攻擊智能庫。據Ixia中國區總經理張煒介紹,Ixia在這一智能庫中擁有6000多種現實環境當中的各種安全攻擊模式、35000多種最新的惡意代碼、180多種入侵方式,以及DDoS網絡攻擊等手段。
值得一提的是,Ixia還可幫助企業發現網絡基礎架構中難以檢測的弱點。企業擁有了網絡靶場后,能夠復制其網絡安全基礎架構并進行測試。通過Cyber Range In One Box解決方案的彈性評分,企業可以找出問題所在并通過調整和更改配置進行修復。同樣借助彈性評分,企業可評估和選擇適合其關鍵基礎架構的網絡設備,且該分數對于希望為IT安全團隊的表現設定基準的企業來說也極具參照價值。
當然,構筑企業安全的“金鐘罩”還離不開專業的安全人才。不得不承認,我們國家長期存在的一個問題是,學生在課堂里學的都是課本上的知識,最終往往變成‘理論上的巨人,行動上的矮子’。網絡靶場的仿真環境可幫助專業人員掌握實際有用的網絡安全技能,而不再是紙上談兵。
孫震介紹道,在網絡靶場模擬過程當中人的作用很重要,對防御者而言,他不但要知道操作系統的漏洞,還要知道網絡架構如何才能更有效防御這種漏洞。這就需要企業安全管理人員具有更廣的知識。網絡靶場不僅幫IT安全人員將一些漏洞找出來,還能告訴他們怎樣防御漏洞,還可以知道業界有什么最新的軟件、Open Source有哪些更新,這是網絡靶場在培訓方面所起到的作用。
而筆者認為,這是也Cyber Range In One Box解決方案帶給企業最大的價值。毫不夸張的說,未來10年內網絡安全將成為最搶手的職業,如何培養優秀的網絡安全領域專業人才已經成為各高校和社會極為關注的問題,Ixia給這個問題帶來了最有效的解決辦法。